TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Arthur Yan Lobby

7 Jul, 15:06

Открыть в Telegram Поделиться Пожаловаться

Ранее я писал, что квантовая угроза для крипты – это скорее повод готовиться, чем приговор. Сети успеют перейти на новую криптографию раньше, чем появится машина, способная их вскрыть.

прочитать посты можно здесь

Часть 1
Часть 2

Теперь у этого тейка есть подтверждение. Ethereum выкатил роадмап Lean Ethereum – план перестройки сети на годы вперёд. У него три опоры: упрощение протокола, приватность и защита от квантов. Таким образом, постквантовая защита оказалась одним из центральных направлений.

Ведёт её Джастин Дрейк, исследователь Ethereum Foundation. Тот самый, что был соавтором мартовской статьи Google, где показали: взломать эллиптическую криптографию можно почти в 20 раз дешевле, чем считалось ранее. Человек, приблизивший атаку, теперь строит от неё защиту, впрочем логично.

В чём вообще уязвимость.

Уязвимости Ethereum оказались сразу в нескольких местах. Чинить нужно каждое.

Первая проблема.

Как договариваются валидаторы.
Сотни тысяч валидаторов подтверждают блоки и сворачивают свои голоса в одну общую подпись (схема BLS). Она стоит на той самой уязвимой к квантам математике. Решение: замена подписи на хеш-функциях (leanXMSS), их квант не возьмет. Но есть и минус, весят они больше, поэтому одновременно с этим делают механизм leanVM, который ужимает их обратно, примерно в 250 раз.

Вторая проблема.

Как проверяются данные роллапов. L2 упаковывают транзакции в блобы и сбрасывают в Ethereum, а на каждую пачку ставят KZG короткую печать, которая ловит любую подмену данных. Но и она стоит на уязвимой к квантам математике. Поменяют на печать нового типа, в роадмапе это постквантовые блобы.

Третья проблема.

Подпись вашего кошелька. Каждая транзакция подписывается ключом на кривой secp256k1, та же уязвимая математика. Причём слабое место открывается ровно в момент отправки: пока вы только принимали монеты, в блокчейне виден лишь адрес (это хеш ключа). Но стоит отправить первую транзакцию – и ваш публичный ключ засвечен навсегда, а из него квант выводит секретный.
Решение: account abstraction: аккаунт сможет сам перейти на квантово-устойчивую подпись, не дожидаясь, пока переведут весь протокол.

Четвертая проблема.

ZK-пруфы. Роллапы и приватные протоколы держатся на криптографических пруфах, и часть из них квант тоже вскрывает. Но тут чинить почти нечего: STARK работают на хешах и квантово-устойчивы сами по себе. Экосистема и так постепенно переезжает на них.

Роадмап по квантовой устойчивости:
ethereum.org/roadmap/future-proofing/quantum-resistance
Сайт постквантовой команды EF:
pq.ethereum.org

2.5k 1 5 8 27
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot